当前位置: 首页 > news >正文

网络安全基础作业

一、使用docker搭建

1.安装docker

2.使用docker的代理

        进入到/etc/systemd/system目录下创建docker.service.d目录,之后输入vim /etc/systemd/system/docker.service.d/http-proxy.conf

3.在文件中输入以下内容

        将第一行和第二行的ip地址改为自己的IP地址,端口号改为自己所使用的代理的端口号 

4.重启docker

5.启用代理,使用docker pull nginx获取nginx

6.可以用docker images查看拉取的镜像

 

        启动nginx(其中第一个80为外部端口,第二个为内部)

二、使用小皮面板搭建pikachu靶场

1.获取pikachu的源码。可在https://github.com/zhuifengshaonianhanlu/pikachu中获取

2.将pikachu的源码下载下来解压到小皮面板的/www目录下

3.编辑pikachu的配置文件。

修改结果如下

4.创建网站。打开小皮面板,打开Apache和mysql服务,点击左侧的网站,点击创建网站,输入的数据如下图

  

5.初始化靶场,在浏览器中输入http://127.0.0.1/install.php点击页面的 “安装/初始化” → 显示“初始化成功”后,点击链接跳转至靶场首页

6.验证。在浏览器中输入127.0.0.1即可跳转到pikachu

三、 使用bp的爆破模块破解pikachu的登录密码

1.打开pikachu靶场的“基于表单的暴力破解”页面

2.用户名输入“admin”,密码可随意输入

 

3.使用bp进行拦截

 

        然后右击拦截页面把拦截到的请求发送到Intruder中

 

 

4.先点击右侧的清除payload位置$,然后在“passwd=”后面点击添加payload位置$

 

 

 

5.点击bp上面的payload,然后在第二个小页面把事先准备好的密码本导入

 

 

 

6.点击右上角的攻击按钮即可开始。点击长度,第一个的数据均与其它几个不一致,则该数字大概率为密码,把它拿回网站输入即可

 

 

        (login下方有“login success”代表登录成功) 

四、使用MSF复现永恒之蓝 

1.在浏览器上搜索永恒之蓝的编号为MS17-010,在kali中的msf中执行search MS17-010

2.使用编号为0的

 

        可使用show options查看需输入的参数

 

3.在win7的虚拟机中查看IP地址并设置

 

运行

 

        到这一步就已经成功了,我们可以使用指令给win7的虚拟机添加一个txt文件

 

 

 

 

         站长之家:https://whois.chinaz.com 

 

http://www.dtcms.com/a/275050.html

相关文章:

  • 连锁门店如何统一固定资产盘点?总部+门店协同攻略
  • 佳能(Canon)摄像机存储卡提示格式化的恢复方法
  • 七月份了,考研数学该怎么复习?
  • AD736ARZ-R7精密真有效值转换器 高精度测量的首选方案
  • Telegraf vs. Logstash:实时数据处理架构中的关键组件对比
  • 网络编程(基本概念)
  • Maven下载与配置对Java项目的理解
  • TensorFlow2 study notes[1]
  • 9.卷积神经网络操作
  • 【网络编程】KCP——可靠的 UDP 传输协议——的知识汇总
  • 公链的主要特征有哪些?
  • 【Docker#1】技术架构演进之路
  • Script Error产生的原因及解法
  • 新品上架后,亚马逊卖家如何高效投放广告
  • 自信的本质:在克服逆境的过程中爱上自己
  • 四、神经网络——正则化方法
  • Operation Blackout 2025 Phantom Check hayabusa+ControlSet001+VirtualBox
  • 【笔记】训练步骤代码解析
  • docker安装Consul笔记
  • Java(7.11 设计模式学习)
  • PLC框架-1.3- 汇川PN伺服(3号报文)
  • 多种人脸处理方案——人脸裁剪
  • Webview 中可用的 VS Code 方法
  • G1 垃圾回收算法详解
  • 【TCP/IP】16. 简单网络管理协议
  • 天晟科技携手万表平台,共同推动RWA项目发展
  • 从「小公司人事」到「HRBP」:选对工具,比转岗更能解决成长焦虑
  • Java大厂面试故事:谢飞机的互联网音视频场景技术面试全纪录(Spring Boot、MyBatis、Kafka、Redis、AI等)
  • kubernetes单机部署踩坑笔记
  • DIDCTF-蓝帽杯